Etiket arşivi: Infosec

‘E-safe’ siber güvenlik konferanslarının çıtasını yükseltti

Bilgi Teknolojileri ve İletişim Kurumu’nun (BTK)  yeni taşındığı binasında ev sahipliği yaptığı e-Safe Siber Güvenlik Zirvesi oldukça yoğun aynı zamanda verimli bir programla aynı konuların tekrarlandığı, alışılagelen siber güvenlik konferanslarının dışına çıkmayı başardı.

BTK Başkanı Ömer Fatih Sayan’ın katılımı, etkinliğin ve siber güvenliğin BTK için ciddiyetini göstermek adına önemliydi. Konuşmasında sanal dünyada mutlak bir güvenlikten bahsetmenin mümkün olmadığından bahseden Sayan, bu nedenle asıl ve gerçekçi amaçlarının saldırganlar için zor bir hedef haline gelmek, İnternete ve bilgi teknolojilerine yönelik güvenli olduğu kadar güvenilir  bir ortam oluşturmak olduğunun özellikle altını çizdi. Çoğumuzun odağında siber saldırıyı henüz gerçekleşmeden önleme beklentisinin bulunduğunu belirten Sayan, gözardı edilen noktanın aslında saldırı gerçekleştikten sonra izlenmesi gereken adımlar olduğuna ve saldırıyı takip eden sürecin oldukça detaylı bir şekilde planlanmasına duyulan ihtiyaca dikkat çekti. Kanun hükmünde kararnameyle (KHK) siber güvenlikle ilgili cezai yaptırım ve regülasyon yetkilerinin BTK’ya verildiğini vurgulayan Sayan, çevreye korku salma niyetinde olmasalar da, bu yetkileri ortamı daha güvenilebilir hale getirmek için sonuna kadar kullanacaklarına değindi.

Bakandan bir önceki sunumda söz alan Türk Telekom Siber Güvenlik Direktörü Ahmet Fethi Ayhan’ın sunumu, Sayan’ın söyleyeceklerine altyapı oluşturması açısından önemliydi. Siber güvenlik konusunda Türkiye ve dünyanın dünü, bugünü ve yarınını anlatan Ayhan, siber güvenliğe yön veren ana trendler olarak hacmi giderek artan DDoS saldırıları, oltalamayla el ele yürüyen fidye yazılımları, yeni nesil zararlı yazılımlar arasında öne çıkan APT’ler ve IoT cihazlarının güvenlik açıklıklarından doğan zaafiyetleri sıraladı. Ayhan’ın ısrarla vurguladığı en önemli noktalardan ilki Cloud veritabanında millileşmeye duyulan ihtiyaç, ikincisi ise an itibariyle sahada enfekte olduğu bilinen 1 milyon akıllı telefondan yayılacak olası bir saldırının yönetiminde sağlayıcılara ve operatörlere düşen görevlerdi. Bu noktada Ayhan, operatörlerin müşterileri güvenlik konusunda yönlendirmesinin de ihtiyaç duyulan bir husus olduğunu kaydetti.

İkinci oturumda söz alan Enigmasec Genel Müdürü Igor Lukic, IT sistemleri ve kritik altyapı sistemlerinin önceliklerini karşılaştırarak başladığı konuşmasında, bilgi teknolojileri sistemlerinin aksine kritik altyapı sistemlerinde bütünlüğün gizlilikten çok daha önemli olduğunu belirtti. Geçmişte gerçekleşmiş endüstriyel sistemleri hedef alan Night Dragon, Stuxnet, Duqu, Flame, Gauss gibi farklı saldırı örneklerine yer veren Lukic, sunumunun son kısmında Shodan üzerinden otorizasyon açıklıklarını tespit ettiği çeşitli endüstriyel sistemlere erişilebildiğini gerçek-zamanlı olarak gösterdi. Kanada’daki bir köprünün ışıklarını değiştirebileceğini, Belçika’daki bir çiftliğin elektronik perdelerini keyfince indirip kaldırabileceğini, yine Kanada’da başka bir endüstriyel sistemin yer aldığı binaya dair pek çok fonksiyonu görüntüleyip, etkileyebileceğini ortaya koyan Lukic, aslında hiç bir akıllı bina ve sistemin düşündüğümüz kadar güvenlikli olmayabileceğini bir kere daha kanıtlamış oldu.

“Güvenlik” kavramının aslında ne kadar kırılgan olduğunu ortaya çıkaran sunumlardan bir diğeri de Infosec Türkiye Genel Müdürü Mert Özarar’a aitti. Özarar, kuantumun geçerli olduğu bir dünyada değişen siber güvenlik ve kriptografi trendlerinden bahsettiği konuşmasında, kuantum bilgisayarlar devreye girdiği noktadan itibaren günümüzde geçerli olarak kullanılan büyün kriptoların kolaylıkla kırılabilir hale geleceğini vurguladı. Kuantum computing konusunda neredeyse G8 ülkelerinin tamamının ciddi çalışmaları olduğunu ve geleceğin kripto sistemlerinin bu kapsamda geliştirileceğini belirten Özarar, Türkiye’de bu konuda çalışmalara ve desteğe duyulan kritik ihtiyacın da altını çizdi. Atalay Keleştemur’un sunumunda, alanda sıklıkla karıştırılan siber istihbarat ve siber tehdit istihbarat kavramları arasındaki farkların ortaya konması kayda değerdi. Keleştemur, bir konunun siber istihbarat kavramı altında değerlendirilebilmesi için bilginin belirli adımları olan bir istihbarat çarkından (tespit, yönlendirme, toplama, değerlendirme, analiz ve yayma) geçmesi  ve istihbarat değeri taşıyacak noktaya evrilmesi gerektiğini belirtti.

Bütün konuşmalara bu yazımda yer vermeye imkan olmasa da, genel olarak alanına hakim isimlerin konuşmacı olarak yer aldığı başarıyla geçen etkinlikte siber güvenlikte güncel olaylara ve yaklaşımlara yer verilmesi, bu tarz organizasyonlarda sıklıkla duymaya alıştığımız basmakalıp sunum içerikleri ve sunum konularının dışına çıkılması benim için oldukça önemliydi.

BTK’nın önümüzdeki yıllarda siber güvenlikte giderek daha çok söz sahibi olması ve konuyu sahiplenmesi, bu alanda daha nitelikli dinleyicileri ve konuşmacıları bir araya getirecek üst düzey etkinlikler düzenlenmesine ve daha nitelikli çalışmalar yapılmasına vesile olabilir. Mimari açıdan oldukça beğendiğim yeni BTK binasının, gelecek dönemde güvenlik açısından da emsal teşkil etmemesi için hiç bir engel bulunmuyor. Tam da bu nedenle, bir sonraki etkinlikte katılımcıların gönlünce bina içinde dolaşacağı bugünkü düzenin değişeceğini umuyorum.

Siber Bülten abone listesine kaydolmak için formu doldurun

[wysija_form id=”2″]

Siber güvenliğe dair ne varsa, 9 Şubat’ta IDC’de!

International Data Corporation (IDC) Türkiye, BT Güvenlik Konferans serisi etkinliklerini, 9 Şubat’ta İstanbul Wyndham Grand Levent Otel’de, 22 Şubat’ta ise Ankara Bilkent Otel’de gerçekleştirecek. Tehdit istihbaratı, güvenlik ve risk işbirliği, bilgi ve operasyonel güvenliğin yakınsaması ve güvenlik karmaşasını yönetme gibi konuların ön plana çıkacağı bu etkinlikler; finans, perakende, üretim, hizmet, devlet kurumları ve holding şirketlerinden üst düzey BT güvenlik yöneticilerini ağırlayacak.

“IDC CIO Zirvesi Anketi 2016” sonuçlarına göre önümüzdeki yıllarda da güvenlik, ortak bir endişe olarak daha da ön plana çıkıyor olacak. Bu nedenle, planlanan güvenlik yatırımlarının artı ve eksi yönlerinin kapsamlı bir şekilde yönetim kurulu seviyesinde ele alınması gerekiyor. Dolayısıyla, kurumların, BT altyapılarının hem iç hem dış güvenlik risklerini analiz etmeleri ve bu riskleri, gelişmiş güvenlik teknolojilerine yatırım yaparak minimize etmeleri gerekiyor.

Bütçe kısıtları yeni BT güvenlik çözümlerini zorunlu kılıyor

Nevin Çizmecioğulları

IDC Türkiye Ülke Müdürü Nevin Çizmecioğulları konuya şöyle yaklaşıyor: “Siber güvenliğin Türkiye’deki CIO’ların gündeminde ilk sıralarda yer aldığını gözlemliyoruz. Her geçen gün daha fazla kurum, yeni risk planlama stratejileri geliştirerek, güvenlik konusunun yönetim kurulu seviyesinde görünürlük kazanmasını sağlıyor. Ancak, mevcut ekonomik durum, kurumların BT güvenlik bütçelerini azaltmalarına neden oluyor. Bu tarz bütçe kısıtlamaları kurumların maliyeti azaltan ve operasyonel verimliliği artıran yeni BT güvenlik çözümleri aramasına yol açacaktır. Yenilikçi iş modelleri ve dış kaynaklı güvenlik hizmetleri de CAPEX’i düşürmek isteyen, bu konuda yetişmiş eleman bulmakta ve maliyeti  nedeni ile istihdam etmekte zorlanan pek çok kurum tarafından mutlaka değerlendirilecektir.”

Konferans çerçevesinde en son teknolojilerin ele alınması için, IDC bu etkinlikte; IBM, Netaş, Palo Alto Networks, CyberArk, Check Point,CRYPTTECH, EfficientIP ile eş-sponsorluk yapan NGN, Forcepoint, Fortinet, Infoblox, Innovera, Intel Security, Microsoft, Platin Bilişim, Symantec-Blue Coat, UITSEC, Veeam, VMware, Biznet Bilişim, Detech ile eş-sponsorluk yapan Titus, Infosec, Logitech, Logsign, Lostar, Netsec, Tesan gibi sektörün önde gelen tedarikçilerinin yanı sıra, STK’ları ve CISO’ları ile de işbirliği yapmaktadır.

Daha fazla bilgi için IDC BT Güvenlik Konferansı “www.idcitsecurity.com” web sitesini ziyaret edebilir, #itsecturkiye hashtag’ini kullanarak etkinlikle ilgili paylaşım yapabilirsiniz .

IDC etkinlikleri ve ortaklık fırsatları hakkında daha fazla bilgi almak için lütfen IDC’den Onur Hamitoğlu (ohamitoglu@idc.com) ile iletişime geçiniz.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

[wysija_form id=”2″]